欢迎来到天天文库
浏览记录
ID:36502524
大小:1.61 MB
页数:53页
时间:2019-05-11
《基于Web的MIS系统安全研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、合肥工业大学硕士学位论文基于Web的MIS系统安全研究姓名:颜亮亮申请学位级别:硕士专业:软件工程指导教师:张仁斌20070601基于Web的MIS系统安全研究摘要随着军事现代化、信息化的不断发展,传统的手工方式已经难以适应新形势部队管理的需要,采用现代化的管理手段,己成为当前迫切的需求。基于WEB的MIS系统日益成为部队管理的主流方式,而基于WEB的MIS系统安全问题,严重制约了管理信息化的推广,需要逐步完善和解决部队信息管理的安全问题。本文系统地分析了传统MIS的特点、面临的问题及其发展的新要求,详细论证了基于Web的MIS计算模式的原理及特点。着重就基于W
2、eb的管理信息系统的安全问题作了较为深刻的讨论。基于Web的管理信息系统的安全问题要从数据的访问控制和Web的访问控制两个方面来考虑。文中在数据访问控制方面采用了基于角色的安全策略,设计了数据访问控制的逻辑模型和基本方法。在Web访问控制方面,利用了.net的forms认证方式。最后把二者结合起来形成一个完整的安全模型。最后,结合实际应用,构造了第二炮兵某部MIS系统的应用实例。并对基于WEB的MIS系统安全提出了下一步的研究方向。关键词:管理信息系统;安全:角色;.net;认证;授权4插图目录1C/S下的数据访问⋯⋯⋯⋯.⋯⋯.⋯⋯.⋯⋯⋯⋯.⋯..12Bro
3、wser/Server结构图⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯.⋯..23B/S模式与其它计算模式对比⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯.54计算机系统的安全模型⋯⋯⋯⋯⋯.⋯⋯.⋯⋯⋯⋯.⋯.155权限与角色的关系⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.206RBAC示意图⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.237PLAWebMIS系统网站拓朴图.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.368PLAWebMIS系统功能模块结构图⋯⋯⋯⋯.⋯⋯⋯⋯.⋯379人事管理⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯3810Target表⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯.⋯⋯.⋯4l11Role表.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.,⋯⋯
4、,⋯⋯.⋯4212PLAWebMIS登录界面⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯4513用户权限、功能模块关联图⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.4614功能分组(角色)⋯.⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.4615功能分组(权限分配)⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.479图图图图图图图图图图图图图图图独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为获得盒蟹王些盔堂或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均
5、己在论文中作了明确的说明并表示谢意。学撇⋯名谤漱㈣期:聊年伽南学位论文版权使用授权书本学位论文作者完全了解金鲤王些盔堂有关保留、使用学位论文的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人授权—盒壁王些太堂可以将学位论文的全部或部分内容编入有关数据库进行检索.可以采用影印、缩印或扫描等复制手段保存、汇编学位论文。(保密的学位论文在解密后适用本授权书)学位论文作者签名:袁、赢竞导师签名签字日期:了d7年6月‘F日学位论文作者毕业去向:工作单位通讯地址拿钾7·锄加渺江fz^印'占肋耘队、b治:姗签字日期:17年彩月c蜘/伊乒,
6、绯7肟幻Z)37话编电邮致谢在论文完成之际,首先要向我的导师张仁斌副教授表示诚挚的感谢!在两年的研究生学习生活中,张老师以严谨求实的治学态度给予了我精心的指导和孜孜不倦的教诲,使我的论文得以顺利完成,培养了我独立思考和解决问题的能力。张老师学识渊博,治学严谨,和蔼可亲,集中体现了科研工作者所具有严谨科学的科研态度和人格作风,张老师一丝不苟的治学作风和为人谦和的品格深深影响着我,使我受益匪浅。同时,在课题设计过程中,计算机学院的许多老师等都给予了我多方面的指导、无私的帮助和热情的关怀,在此向他们表示深深的谢意!此外,还要感谢王郑和实验室的同学们,以及所有关心我的老
7、师、同学和朋友,他们在学习和生活中给了我大力的支持和热情的帮助,使我能够顺利地完成学业,并不断超越自己,迎接新的挑战!回顾自己两年来走过的历程,我深深感谢部队和首长对我的关心,给了我宝贵的学习机会,同时,得到家庭的支持是一个人成功最大的后盾!深深感谢我的父母。6作者:颜亮亮2007年06月5日第一章基于Web的MIS系统安全现状1.1传统的基于c/s结构的MIS系统Client/Server(简称c/s)系统是七、八十年代产生并发展起来的一种分布式计算标准。如图1所示:网络图1C/S下的数据访问在C/S模式下,数据库服务器根据接收到的请求访问数据库,并通过网络反
8、馈访问结果。可以看出,C
此文档下载收益归作者所有